Uscita della distribuzione per la creazione di firewall OPNsense 23.1

È stata rilasciata una distribuzione per la creazione di firewall OPNsense 23.1, che è un ramo del progetto pfSense, creato con l'obiettivo di fornire una distribuzione completamente aperta, in grado di offrire funzionalità a livello di soluzioni commerciali per il dispiegamento di firewall e gateway di rete. A differenza di pfSense, il progetto si posizione come non controllato da un'unica azienda, sviluppato con la partecipazione diretta della comunità e con un processo di sviluppo completamente trasparente, oltre a fornire la possibilità di utilizzare qualsiasi innovazione in prodotti di terze parti, compresi quelli commerciali. I codici sorgente dei componenti della distribuzione, così come gli strumenti utilizzati per la compilazione, sono distribuiti sotto licenza BSD. Le build sono disponibili in forma di LiveCD e immagine di sistema per la registrazione su unità Flash (399 MB).

La base del distribuito è costruita sul codice di FreeBSD. Tra le funzionalità di OPNsense si possono evidenziare un kit di strumenti di compilazione completamente aperto, la possibilità di installazione sotto forma di pacchetti sopra un normale FreeBSD, strumenti di bilanciamento del carico, interfaccia web per organizzare la connessione degli utenti alla rete (Captive portal), meccanismi di monitoraggio degli stati delle connessioni (firewall stateful basato su pf), impostazione di limitazioni della larghezza di banda, filtraggio del traffico, creazione VPN sulla base di IPsec, OpenVPN e PPTP, integrazione con LDAP e RADIUS, supporto per DDNS (Dynamic DNS), sistema di report e grafici visivi.

Nella distribuzione sono forniti strumenti per la creazione di configurazioni ad alta disponibilità, basati sull'uso del protocollo CARP e che consentono di avviare, oltre al firewall principale, un nodo secondario che verrà automaticamente sincronizzato a livello di configurazione e assumerà il carico in caso di guasto del nodo primario. Per l'amministratore è offerta un'interfaccia moderna e semplice per la configurazione del firewall, costruita utilizzando il framework web Bootstrap.

Tra le modifiche:

  • Sono state trasferite modifiche dal ramo FreeBSD 13-STABLE.
  • Aggiornate le versioni di programmi aggiuntivi dai port, ad esempio, php 8.1.14 e sudo 1.9.12p2.
  • È stata aggiunta una nuova implementazione della lista di blocco basata su DNS, riscritta in linguaggio Python e che supporta diverse liste di blocco per pubblicità e contenuti malevoli.
  • È stato garantito il monitoraggio e la visualizzazione delle statistiche relative al funzionamento del server DNS Unbound, consentendo di tracciare il traffico DNS in relazione agli utenti.
  • È stato aggiunto un nuovo tipo di firewall BGP ASN.
  • È stata aggiunta la modalità isolata PPPoEv6 per l'attivazione selettiva del protocollo di controllo IPv6.
  • È stato aggiunto il supporto per le interfacce WAN SLAAC senza DHCPv6.
  • I componenti per la cattura dei pacchetti e la gestione di IPsec sono stati trasferiti al framework MVC, il che ha permesso di implementare il supporto per la gestione tramite API.
  • Le impostazioni di IPsec sono state trasferite nel file swanctl.conf.
  • È stato incluso il plugin os-sslh, che consente di multiplexare connessioni HTTPS, SSH, OpenVPN, tinc e XMPP attraverso una singola porta di rete 443.
  • Nel plugin os-ddclient (Dynamic DNS Client) è stata aggiunta la possibilità di utilizzare backend personalizzati, incluso Azure.
  • Il plugin os-wireguard con VPN WireGuard è stato configurato per utilizzare il modulo del kernel per impostazione predefinita (la modalità precedente basata su utente è stata spostata in un plugin separato os-wireguard-go).

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster